“勒索病毒疫情”迎来了新的“拐点”。
全球多个国家数千台使用VMware ESXi的服务器因存在堆溢出高危漏洞遭受ESXiArgs勒索攻击,造成系统文件被加密后无法使用的事件。
漏洞成因是因为 Shadowsocks 的作者默认使用了一个不合适的密码组件,导致中间人可以利用 Shadowsocks 的服务端将解密后的流量随意重定向。
从公告描述可以判断为勒索软件事件,将造成近亿元损失,以及来年利润率下滑。
为挖掘5G网络潜在的脆弱性及安全威胁,提升网络安全评测能力,分析了5G网络的安全风险、梳理了5G网络安全攻击技术,研究并提出了应对5G网络安全攻击的防护建议。
这些攻击是由名为 Cold River 的黑客组织实施的,立法者指出该组织“卷入”了为俄罗斯政府谋利的行动。
在近期盲眼鹰针对厄瓜多尔组织的一次攻击活动中,研究人员检测到一个新的感染链,涉及一个更先进的工具集。
已经有Google Fi用户在社交媒体上反映遭到了SIM卡交换攻击。
恶意黑客可能已经窃取到客户个人数据,包括姓名、联系方式、出生日期、车辆信息、护照/驾照、国民保险号和银行账户等详细信息。
美国政府分类推进关键基础设施领域强制性网络安全要求。
网络犯罪分子声称他们可以访问军方和执法机构(LEA)使用的数据和系统。
黑客抹去原页面上该执政党有关党内活动和执政纲领的信息,并挂上了巴西色情电影演员的图片。
为什么API是云所面临的首要威胁?该怎样保护云及其上托管的各类资源?
由于遭遇勒索软件攻击,DNV旗下船舶船队管理软件ShipManager的在线服务器被迫关闭;该软件在业内广泛使用,客户当前只能使用离线功能,已有约1000艘船舶受到影响。
这三个Python包分别是 “colorslib”、”httpslib”和”libhttps”。
Latest Hacking News对当前DDoS攻击发展趋势进行了分析和预测。
预计2023年BAS解决方案将不断改进和完善,并呈现以下四大发展趋势。
攻击对象包括俄罗斯联邦政府合作署、俄罗斯阿斯特拉罕州对外通信部等。
是GhostSec不断地向其他人展示控制PLC、MODBus连接和工业控制系统这类黑科技,而且表明这类攻击似乎没有想象中的那么复杂。
本文整理一下 2022 年Q4我们看到的俄乌双方阵营针对重要目标的攻击活动,并对个别案例进行深入分析。
微信公众号